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Bescheinigung 



Die Philips Patentverwaltung GmbH in Hamburg/Deutschland hat eine Patentan- 
meldung unter der Bezeichnung 

"Steuereinheit zum Schutz von integrierten Schaltungsteilen vor 
'Differential Power Analysis' " 



am 



30. September 1998 beim Deutschen Patent- und Markenamt eingereicht. 



Die angehefteten Stucke sind eine richtige und genaue Wiedergabe der ursprungli- 
chen Unterlagen dieser Patentanmeldung. 

Die Anmeldung hat im Deutschen Patent- und Markenamt vorlaufig das Symbol 
G 06 F 12/14 der International Patentklassifikation erhalten. 



Munchen, den 30. September 1999 
Deutsches Patent- und Markenamt 
Der President 
Im/AAjftrag 



Aktenzeichen: 198 44 992.5 
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Steuereinheit zum Schutz 
von integrierten Schaltungsteilen 
vor 'Differential Power Analysis' 

Die 'Differential Power Analysis' ist eine neue Methocle, welche es erlaubt, uber die reine 
Funktionalitat hinaus zusatzliche interne Informationen einer integrierten Schaltung zu 
gewinnen. Abbildungen 1 und 2 zeigen die Anordnung einer integrierten Schaltung (1), 
welche insbesondere mit zwei Operandenregistern (5 und 6) ausgestattet ist, eines Regis- 
ters (2) und der Steuereinheit (3) selbst. Das gesamte Konzept ist Gegenstand dieser 
^^JErfindung. 

' ^^^k 'Differential Power Analysis' hat den Ansatz, daS neben den EinVAusgangssignalen 
^^reatzlich die Stromaufnahme (a) beziehungsweise Spannungseinbruche an der Versor- 
gungsspannung (b) der integrierten Schaltung analysiert werden. Der Erfolg dieser Ana- 
lysemethode hangt davon ab, ob man eine Anzahl A von analogen (a Oder b) Signalver- 
laufen S(k,t) uber die Zeit t mit k={1,...,A} unterschiedlichen Operanden so aufnehmen 
kann, daS eine Summenbildung der Form 
a 

') = £ ' s ( k > $ mit den Koeff izienten *)» *=i°> 2 ' - > 

moglich ist. Betrachtet man unterschiedliche Signalverlaufe S(k 1f t n ) f S^t-i), S^tj), ... 
zum gleichen Zeitpunkt t=t 1f kann eine 'Differential Power Analysis' nur funktionieren, wenn 
die integrierte Schaltung in diesem Moment die gleiche Rechenoperation ausfuhrt mit 

unterschiedlichen Operanden k={1 A} f d.h. die Signalverlaufe S(k,t) mussen genau 

ubereinandergelegt werden kfinnen. Dieses gilt nicht nur fur die Berechnung selbst, 
sondern auch fur die Ein- und Ausgabe von Daten. 
fl^fl^ vorliegende Erfindung verschleiert die Zeitbereiche, sowohl die der eigentlichen 
^^^Brechnungen als auch die der Datenein- und Datenausgabe. Bei geeigneter Ansteuerung 
^ros Registers (2) kann nicht mehr festgestellt werden, wann eine wirkliche Berechnung 
Oder EinVAusgabe stattfindet. Die 'Differential Power Analysis' wird so erheblich erschwert. 
Die integrierte Schaltung ist mit zwei Operandenregistern ausgestattet (Abbildung 2). Diese 
erlauben die Ein- und Ausgabe von Daten uber Operanden Register 1 (5) auch wahrend 
die Recheneinheit aktiv ist via Operanden Registers (6). 

Abbildung 3 zeigt den zeitiichen Verlauf einer herkommlichen Berechnung mit vor- und 
nachgeschalteten Ein- und Ausgabephasen. Bei der 'Differential Power Analysis' konnen 
die Phasen der Berechnungen und Ein-ZAusgabe leicht identifiziert werden, insbesondere 
welche Eingaben bei einer Berechnung Verwendung finden und welche Ausgaben die 
Folgesind. 



In Abbildung 4 ist gezeigt, wie die Berechnungen sowie die Ein-/Ausgaben verschleiert wer- 
den konnen mit Hilfe einer speziellen Steuereinheit, weiche den DatenfluB der beiden 
Operandenregister (5) und (6) steuert. Berechnungen finden immer statt (Abbildung 4). Ob 
aber eine Berechnung von der Eingabe abhangt oder eine Ausgabe liefert, wird bestimmt 
durch die Kopieroperationen R1-2 (Eingabe: kopiere Registerinhalt 1 nach 2) und R2-1 
(Ausgabe: kopiere Registerinhalt 2 nach 1). Die Berechnungen vor R1-2 bzw. nach R2-1 
konnen Dummy-Berechnungen sein. Zusatzliche (Dummy-) Ein- und Ausgaben konnen 
wahrend der Berechnung stattfinden. Sowohl die Dummy-Berechnungen als auch die 
Dummy-Ein/ausgaben erzeugen Strom- bzw. Spannungsanderungen, weiche denen der 
wirklichen Berechnungen und Ein-/Ausgaben sehrahnlich sind. 
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Abbildung 1 : Steuereinheit 



Integrierte Schaltung (1) 



Takt 



Steuerl. 



Recheneinheit 
(4) 



: |l Operanden gg 
Register 1 * fe 



(5) 



mi 



Operanden 
Register 2 
(6) 



Eingange 



Ausgange 



CD 

CO 



Q 

a; 

O 

o 



Abbildung 2: Operanden Register 
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Abbildung 3: Betrieb ohne Steuereinheit 
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Abbildung 4: Betrieb mit Steuereinheit 
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Die vorliegende Erfindung, die eine Steuereinheit zum Schutz von integrierten 
Schaltungsteilen vor einem Eingriff mit Hilfe der sogenannten differential Power Analysis" 
(DP A) zum Gegenstand hat, zielt speziell auf die Ein- und Ausgabephasen einer in den 
integrierten Schaltungsteilen mit Hilfe digitaler, elektronischer Signalverarbeitung 
durchzufuhrenden Berechnung ab, da auch Ein- und Ausgaben anhand des Stromverbrauchs 
mit Hilfe der DPA analysiert werden konnen. Entsprechend ist bei der DPA von Interesse, 
wann eine Berechnung beginnt oder endet Genau diese Informationen werden im 
Stromverbrauchssignal unterdruckt. 
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